O que Fazer Quando Você Foi Hackeado
Todo mundo fala sobre hacking como se fosse algo que todos nós podemos prevenir com alguns passos simples. A realidade é que, de vez em quando, haverá buracos na segurança e hackers irão passar pela sua proteção. Recentemente, muitas pessoas foram hackeadas e são vítimas de vazamentos de senhas e infecções por cavalos de Troia. Apesar do crescente número de vítimas, ninguém está lhe dizendo (a menos que você possua um negócio) qual tipo de processo você deve seguir uma vez que foi comprometido. É sobre isso que estamos aqui para falar, e espero que isso cumpra seu propósito para você!
É Hora de Controle de Danos (Agora!)
Se uma ou duas das suas contas foram hackeadas, você ainda está seguro, desde que o e-mail com o qual você as registrou ainda seja acessível. Você deverá agir rápido, já que os hackers vão tentar mudar seu endereço de e-mail de registro imediatamente. Essa é, na verdade, a primeira coisa que você deve fazer quando é atacado. Tente acessar qualquer uma das suas contas e veja o que você pode recuperar. Uma vez que você tenha uma ideia dos danos causados, você pode prosseguir para investigar as causas.
Primeiras Coisas Primeiro: Execute uma Verificação

Se alguém está te mirando, você precisa descobrir qual ângulo está sendo usado para te pegar. A melhor maneira de desviar de um golpe é ver de onde ele está vindo para que você não seja atingido. Neste caso, você foi atingido. Agora, é hora de garantir que você não seja atingido dessa maneira novamente. Execute uma verificação completa de vírus (preferencialmente usando um software real que tenha sido revisado extensivamente e tenha boas avaliações) para ver se há algum cavalo de Troia que poderia ter registrado suas teclas. Eles costumam ter o rótulo “KeyLogger” ou algo similar quando aparecem como infecções detectadas na sua verificação. Livre-se deles o mais rápido possível.
É útil ver o caminho onde o arquivo foi encontrado. Isso pode te dar pistas de como o vírus te infectou em primeiro lugar. Você precisa estar atento ao que encontra na web; mas mesmo que esteja, você acaba sendo atingido de vez em quando com uma infecção desagradável, como aconteceu comigo em junho passado. A melhor coisa a fazer é tentar descobrir o que você baixou que estava infectado e evitar essa fonte de download completamente. Não é confiável se não se dá ao trabalho de escanear os arquivos que hospeda.
Agora, Vamos Considerar Outras Possibilidades
Você usa um serviço maior online em conjunto com milhões de outras pessoas? Claro que sim! Todos usam. Procure por todas as contas que você tem na web. Comece com as mais importantes e pesquise por “vazamento de senha” seguido do nome do serviço que você está usando. Por exemplo, se você quer descobrir se o Yahoo sofreu um vazamento de senha, você pesquisaria “vazamento de senha Yahoo” e tentaria encontrar datas que pareçam recentes.
Deixe-me te dar um exemplo da vida real sobre o que estou falando. Em julho de 2012, o Yahoo foi comprometido. Milhões de suas senhas foram vazadas na web. Não muito depois, alguém estava tentando acessar minhas contas do Facebook, PayPal e GMail. Eu fiz uma rápida pesquisa e encontrei isso:
Felizmente para mim, apenas minha conta do Yahoo foi comprometida, já que uso senhas diferentes para cada serviço. Outros não tiveram a mesma sorte. Se você descobrir que um serviço que usa sofreu uma violação em seu banco de dados, mude todas as suas senhas imediatamente.
Não Elimine a Possibilidade de Sabotagem
Alguns serviços com os quais você tem uma conta podem te dizer qual IP tentou acessar suas contas. Se você conseguir uma dessas listas, poderá rastrear o perpetrador. Digite o endereço IP em um site como WolframAlpha ou IP Location e você encontrará de onde ele está vindo e qual provedor de serviços de Internet (ISP) está usando. Se não for o seu ISP (ou você tiver certeza de que nunca usou esse IP) e o IP for da sua região, você provavelmente está lidando com alguém que obteve sua senha da maneira antiga: você a contou para ele/ela em algum momento ou ele/ela a roubou de você de alguma forma usando métodos “papel e caneta”.
Se você sentir que a ofensa merece consideração séria e não acredita que pode convencer a pessoa a lhe dar acesso às suas contas novamente, você deve relatar esse incidente à polícia local. Eles poderão lidar com isso e, em algumas jurisdições, a ofensa se enquadra nas leis que regem o roubo de identidade no código penal.
Você sente que pode contribuir com isso? Tem alguma pergunta sobre o material? Por favor, deixe um comentário abaixo para que possamos continuar essa discussão!